专利详情

看准网360企业安全专利详情
行为恶意程度的确定方法、装置、计算机设备和存储介质
申请号
2020115943386
申请日期
2020/12/29
公布号
CN112632541A
公布日
2021/04/09
专利类型
发明公布
分类号
G06F21/56(2013.01)I;
申请人
网神信息技术(北京)股份有限公司 奇安信科技集团股份有限公司
发明人
王占一 刘浩然 李宁 齐向东 吴云坤
代理机构
北京英特普罗知识产权代理有限公司11015
申请人地址
北京市西城区西直门外南路26号院1号楼2层
申请人邮编
100097
摘要
本申请公开了一种基于虚拟机的报毒方法及装置、存储介质、计算机设备,该方法包括:在虚拟机中执行待检测的目标程序;在所述目标程序的执行过程中对至少一个报毒监控点进行监控,并记录所述目标程序执行过程中对至少一个所述报毒监控点的使用情况;根据所述目标程序对所述报毒监控点的使用情况,判断所述目标程序是否为病毒程序。本申请利用虚拟机技术,不仅可以有效的获取到目标程序在虚拟机中执行时的运行记录,而且不会对真实计算机环境造成影响保护了计算机的安全,同时,基于目标程序的运行记录进行启发式病毒检测,有助于提高对新型病毒、变种病毒等未知病毒的检测率。